I dati personali possono essere raccolti solo se necessari per lo scopo dell'utilizzo, con limitazioni sul trattamento di 'dati speciali' e 'dati sensibili'.
I responsabili e i processori devono conoscere la posizione in cui i dati personali sono conservati o in altro modo processati.
I responsabili devono adottare adeguate misure di sicurezza per proteggere i dati personali da perdite, alterazioni o trattamenti non autorizzati.
I controller devono impedire che dati personali vengano caricati su servizi cloud personali e dispositivi personali (BYOD) oppure applicare le misure di sicurezza dell'organizzazione nei cloud e nei dispositivi personali.
I controllori devono conoscere gli standard di privacy e sicurezza a cui il processore aderisce e valutarli.
I dati personali possono essere raccolti solo se necessari per lo scopo dell'utilizzo, con limitazioni sul trattamento di 'dati speciali' e 'dati sensibili'.
I responsabili e i processori devono conoscere la posizione in cui i dati personali sono conservati o in altro modo processati.
I responsabili devono adottare adeguate misure di sicurezza per proteggere i dati personali da perdite, alterazioni o trattamenti non autorizzati.
I controller devono impedire che dati personali vengano caricati su servizi cloud personali e dispositivi personali (BYOD) oppure applicare le misure di sicurezza dell'organizzazione nei cloud e nei dispositivi personali.
I controllori devono conoscere gli standard di privacy e sicurezza a cui il processore aderisce e valutarli.
Scritto in collaborazione con un avvocato europeo specializzato in privacy, questo white paper descrive il GDPR e le sue implicazioni per le organizzazioni che utilizzano il cloud. Leggi questo white paper per avere una prospettiva approfondita sul GDPR e sulla conformità cloud.